Log360 UEBA usa machine learning para detectar anomalías en el comportamiento, fortaleciendo sus defensas contra amenazas interna y violaciones de datos.
Probar Log360 ahoraUna de las mejores formas de defenderse contra ataques internos y externos es usar análisis de comportamiento de usuarios y entidades (UEBA) para monitorear continuamente la actividad de los usuarios y dispositivos. UEBA aprende sobre cada usuario y crea una referencia de actividades regulares para cada usuario y entidad.
Cualquier actividad que se desvía de esta referencia se marca como una anomalía. El administrador de TI puede entonces investigar el problema y tomar las medidas necesarias para mitigar el riesgo. Basadas en machine learning, las soluciones de UEBA se vuelven más efectivas entre más experiencia obtengan.
Log360 UEBA analiza logs de distintas fuentes, incluidos firewalls, routers, estaciones de trabajo, bases de datos y servidores de archivos. Cualquier desviación del comportamiento normal se clasifica como una anomalía de tiempo, recuento o patrón. Entonces, da información procesable al administrador de TI con el uso de puntuaciones de riesgo, tendencias de anomalías e informes intuitivos.

CISCONet ScreenSophosPalo AltoWatch GuardWindows
CiscoHewlett Pakard
Windows 10Windows 8.1Windows 8Windows 7Windows VistaWindows XP Prof. X64 ed.Windows XP
Window Server 2019Window Server 2016Window Server 2012Window Server 2012 R2Window Server 2008Window Server 2008 R2Window Server 2003Window Server 2003 R2
OracleSQL ServerMy SQL
Servidores de Windows
Acceda a informes como:
Informes de inicio de sesiónInformes de actividades de archivosInformes de inicios de sesión fallidosInformes de cambios de firewallInformes de cambios en la configuración
Todos los datos usados para generar los informes se pueden ver de forma gráfica.
El UEBA mantiene una puntuación de riesgo para el perfil de cada usuario y entidad. En el momento en que un log de actividad para un usuario/entidad difiere de su referencia, la puntuación de riesgo de dicho perfil particular aumenta. Si la puntuación de riesgo de un perfil aumenta, esto ayuda al administrador de TI a abordar el asunto de inmediato para evitar violaciones de seguridad.
Representa gráficamente las variaciones en el número de anomalías para un periodo de tiempo dado.
Una puntuación de riesgo se calcula para cada usuario y entidad en la organización luego de comparar sus acciones con su referencia de actividades regulares. La puntuación de riesgo puede oscilar entre 0 y 100, lo que indica sin riesgo a máximo riesgo, respectivamente. La puntuación de riesgo depende de factores como la importancia asignada a la acción, el alcance de la desviación con respecto a la referencia, la frecuencia de la desviación y el tiempo transcurrido desde la desviación.
Además de una puntuación general del riesgo, cada usuario y entidad también tendrá una puntuación de riesgo asociado para amenazas internas, compromisos de cuentas y robo de datos. Si el administrador de TI siente que la puntuación de riesgo de un usuario o entidad es muy alta, puede investigarlo más y detener rápidamente cualquier posible catástrofe.
He aquí algunas actividades que podrían aumentar la puntuación de riesgo de usuarios y entidades, lo que indica posibles amenazas internas, compromisos de cuentas y robo de datos.
¡Tu descarga está en curso y se completará en solo unos segundos!
Si tiene algún problema, descargue manualmente aquí